LINUX.ORG.RU

Как параноику использовать VPS для конфиденциальных нужд?

 


1

3

Всем привет.

Хочу перенести свою АТС на FreePBX с RPi на VPS. Аналогично, хочу перенести VPN-сервер. Но опасаюсь, что данные на VPS могут быть доступны админам сервиса, который предоставляет услугу VPS. А я бы не хотел, чтобы маршрутизация трафика VPN, и/или содержимое звонков было доступно кому-либо.

Умею в Debian, Ubuntu, CenOS, немного OpenBSD.

Вопрос: Как сократить или вовсе ограничить возможность доступа хост-провайдера к критичным данным?



Последнее исправление: ForrestMike (всего исправлений: 1)
Ответ на: комментарий от annerleen

Тогда надо минимум брать дедик.

Шифровать все локально. Можно тыкать гомоморфное шифрование.

anonymous
()
Ответ на: комментарий от anonymous

всё так.
но шифрованный дедик тоже не панацея, если он в казённом ДЦ стоит — если сильно напортачишь, могут и изъять.

annerleen ★★★★☆
()
Ответ на: комментарий от annerleen

в казённом ДЦ стоит

Если есть хорошо знакомый местный провайдер можно ему на солокейшин дать. Некоторые провы берут солокейшин, но редко.

Если есть хорошо знакома местная организация можно к ним на солокейшин просится.

Работал у провайдера солокейшин для клиентов поощрял, в отдельной комнате, отдельные стойки, отдельные вланы. А вот работая в организации (не ИТ) уже был категорически против солокейшина, даже если начальство сильно просило.

anonymous
()
Ответ на: комментарий от anonymous

накатывай патч ядра, чтобы ключ для люкса хранился в регистре, а не памяти

А кто-то поддерживает актуальные патчи? На самом деле интересно, есть какой-то TRESOR, но патч очень старый, 3.х ядро это несерьёзно.

anonymous
()

Как параноику использовать VPS для конфиденциальных нужд?


как вуайеристу раскрыть себя в закрытой комнате одному?

darkenshvein ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.